Leden van de Chaos Computer Club hebben spyware geanalyseerd die door de Duitse politie zou worden ingezet. De 'Bundestrojaner' zou over meer functies beschikken dan wettelijk is toegestaan en data wordt onversleuteld verstuurd.
Volgens de hackers van de CCC, die een rapport over de werking van de spyware hebben gepubliceerd, kan de software niet alleen Skype-gesprekken aftappen, ook zou de zogenaamde Bundestrojaner bestanden kunnen manipuleren of vernietigen. Daarnaast kunnen door de ingebouwde keylogger wachtwoorden buitgemaakt worden, terwijl de malware ook heimelijk screenshots kan maken van activiteiten.
Via een geboden backdoor heeft de aanvaller bovendien directe toegang tot een besmet systeem, waardoor bijvoorbeeld nieuwe 'functionaliteit' aan de trojan kan worden toegevoegd. De CCC geeft het op afstand inschakelen van een webcam of microfoon als voorbeeld.
De CCC stelt dat de Bundestrojaner in opdracht van de overheid is ontworpen en door de Duitse politie ingezet kan worden om pc's van verdachte personen te monitoren. De geboden functionaliteit van de spyware gaat echter veel verder dan de wettelijke kaders. Zo heeft het Duitse Federale Constitutionele Hof eerder bepaald dat dergelijke afluistersoftware uitsluitend mag worden ingezet om voip-gesprekken af te tappen.
Daarnaast bevat de Duitse spyware een aantal grove fouten. Zo wordt alle verzamelde data zonder versleuteling verstuurd. Hierdoor kunnen naast overheidsinstanties ook derden toegang krijgen tot deze gegevens of de spyware op afstand aansturen. Daarnaast beschikt de tool niet over een authenticatiemechanisme, waardoor een aanvaller vervalste informatie naar de autoriteiten kan sturen. Ten slotte tekent de Duitse hackersvereniging aan dat de verzamelde informatie naar een Amerikaanse server wordt doorgestuurd, vermoedelijk om het ip-adres van de command and control-server te verbergen. Volgens de CCC wordt daarmee opnieuw de wet overtreden omdat de informatie in handen van andere landen kan komen.
Of de Bundestrojaner, die bestaat uit een dll-file en een Windows-kerneldriver, actief door Duitse opsporingsdiensten wordt ingezet, is niet duidelijk. Wel heeft de CCC naar eigen zeggen de autoriteiten voortijdig geïnformeerd om hen zo de kans te geven om het zelfvernietigingsmechanisme van de Bundestrojaner te activeren. Hierdoor zouden lopende politie-onderzoeken waarbij de spyware wordt gebruikt, niet worden gehinderd.
De Duitse hackersvereniging roept in zijn publicatie andere hackers op om de malware, die als een binary is te downloaden, verder te analyseren. Ook stelt de CCC dat zij andere spyware die door overheden gebruikt wordt, graag wil analyseren en dat verdachte software naar hen gestuurd kan worden. De Duitse regering heeft nog niet gereageerd op de publicatie van de Chaos Computer Club.
Gelukkig opereren zij niet in België, hun afkorting CCC betekent hier namelijk iets heel anders!Leden van de Chaos Computer Club
[Reactie gewijzigd door E_E_F op 9 oktober 2011 12:51]
[Reactie gewijzigd door Spacecowboy op 10 oktober 2011 06:42]
[Reactie gewijzigd door Soldaatje op 9 oktober 2011 14:39]
wat je met 1 commandregel kan uitsluiten. (of denk je dat het toevoegen van een lijsten met firewall rulles met klikken gaat?)En dan heb je daarna nog een firewall die elke applicatie standaard blokkeert met het internet
[Reactie gewijzigd door daft_dutch op 9 oktober 2011 15:34]
Als je uitgaat van een non-firewall als ZoneAlert of Windows Firewall, dan wel ja. Iemand die op zijn eigen netwerk middels een stand-alone device aan DPI doet om zo te beslissen wat er wel en niet het internet op mag heeft daar stukken minder last van.[...]
wat je met 1 commandregel kan uitsluiten. (of denk je dat het toevoegen van een lijsten met firewall rulles met klikken gaat?)
Zo wordt niet alleen de verbinding getapt, maar ook iedere handeling op de computer in de gaten gehouden. Ook in Nederland bestaat de juridische mogelijkheid dit type software in te zetten.
[Reactie gewijzigd door HoppyF op 9 oktober 2011 12:31]
[Reactie gewijzigd door Rubén89 op 9 oktober 2011 13:16]
[Reactie gewijzigd door Rubén89 op 9 oktober 2011 13:31]
Wat dus in de praktijk vaak maar even 'vergeten' wordt.Daar heb absoluut gelijk in, maar in Nederland is het zo dat als dit soort middelen ingezet wordt, er moet enorm gedetailleerd worden vastgelegd waar de persoon/organisatie van wordt verdacht wat de feiten en omstandigheden zijn etc....
Politie/justitie zijn niet de wetgevers.[...]
De politie/justitie houd zich vaak zat niet aan de zelf opgestelde regels
[Reactie gewijzigd door Rubén89 op 9 oktober 2011 13:38]
....die vrij duidelijk niet nageleefd worden. Deze middelen krijgen niet voor niets strenge voorwaarden. Met de functies die deze trojan heeft kan de betreffende opsporingsambtenaar zelf bewijs op de target PC dumpen, iets wat wel heel makkelijk is, vind je ook niet? Daarnaast is het vreselijk dat er geen authenticatie of versleuteling aanwezig is, dit opent vreselijk veel deuren voor criminelen.In Nederland is het zo dat dit soort "bijzondere opsporingsbevoegdheden" een apart stuk hebben in het Wetboek van Strafvordering, en aan het gebruik ervan strenge voorwaarden worden gesteld....
[Reactie gewijzigd door Rubén89 op 9 oktober 2011 13:28]
Duitsers hebben in Duitsland ook helemaal geen plicht Nederlandse wetten te volgen.......die vrij duidelijk niet nageleefd worden.
[Reactie gewijzigd door Zer0 op 9 oktober 2011 16:39]
Het is ook nog eens raar, ik meen dat als de politie bij je inbreekt, het bewijsmateriaal niet rechtmatig is verkregen en daardoor niet bruikbaar.Ik vind het belachelijk dat de overheid dit soort spul mag gebruiken.
[Reactie gewijzigd door Rubén89 op 9 oktober 2011 13:59]
[Reactie gewijzigd door mashell op 9 oktober 2011 21:31]
[Reactie gewijzigd door blouweKip op 9 oktober 2011 18:28]
[Reactie gewijzigd door Edgarz op 9 oktober 2011 14:01]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets E3 2013 Mobiele telefoons Google Sony Microsoft Apple Games Politiek en recht Consoles
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True